Windows 2003 sunucusunu kimin / ne kullandığı nasıl belirlenir?


44

Windows 2003 sunucusunun hala bir kişi / şey tarafından kullanılmakta olup olmadığını ve eğer öyleyse ne için kullanıldığını nasıl belirleyebilirim?

Hangi hesapların sunucuya bağlandığını görmek için olay görüntüleyiciden başka neyi kontrol edeceğime karar verdim.


13
Bunu çözdükten sonra ... belgeleyin ... görünüşe göre hiç kimse yapmadı. O zaman en azından gelecekte geri dönebilecek ve "evet, bu, # specer / ip / name ile kullanılan # sunucusuydu ve y'yi yaptık ve z tarihini dedik. Kendisiyle ilişkilendirilmiş olan ve varsa yeniden atanabilecek herhangi bir lisansı eklediğinizden emin olun. Ayrıca, DNS'den, WSUS / SCCM'den veya ona başvuran başka bir yerden kaldırıldığından emin olun.
TheCleaner

Yanıtlar:


70

Bu aptalca bir soru değil, harika bir soru ve sorduğunuza sevindim.

İnsan süreçleri

Tüm belgeleri incelediğinizden, gri taşlarla konuştuğunuzdan ve işletmeden birinden imza attığınızdan emin olun.

Teknik işlemler

Tam bir yedekleme alın; Uzun süreli arşivleme için medyayı işaretler. Hangi bağlantıların yapılmakta olduğunu görmek için bir süre bir bağlantı monitörü veya paket dinleyicisi kullanın. Bir şeyin önemli / tanıdık gelip gelmediğini görmek için hizmetleri inceleyin.

Kordonun kesilmesi

Kapatmaktan daha iyi fikir - birkaç günlüğüne ağ kablosunu çıkarın. Eski bir fiziksel makine ise, tekrar açmanız gereken durumu riske atmak istemezsiniz, ancak disk milleri donmuştur. Dönmelerini sağla.


Otorite kaynağı - Bir yılı aşkın süredir bir Fortune 25 ilaç şirketi için eski sunucuları hizmetten çıkarmakla geçirdim. Bu süreçti ve işe yaradı.


6
Bir paket dinleyicisi kullanmayı bile düşünmedim, mükemmel bir fikir. Yardıma gerçekten minnettarım :)
SumDumGuy

18
Bir paket dinleyicisi olduğunu Sadece bir zeyilname olacak trafiği bulabilirsiniz. Her zaman bir ağdaki herhangi bir ana bilgisayara gidip gelen arka plan öğeleri vardır ve bu arka plan öğelerinin bazıları ilk bakışta önemli trafik gibi görünebilir (örneğin, sistem sağlığı verilerini bir izleme hizmetine rapor etmek gibi). Onus, hala kalan buğday olup olmadığını görmek için bütün o samanı yıkamak içindir.
Joel Coel,

1
Joel - yup, tamamen doğru. Paket yakalama sonuçları üzerinde kesinlikle bir analiz yapmanız gerekecek.
saat

2
Bir şakayı mahvetme riski altında: kimi greybear olarak adlandırıyorsunuz? Kullanıcılar? Yöneticiler? Destek personeli?
Lilienthal,

6
+1 kordon kesme - harika uç
Neil Townsend

20

Gücü kesin ve kimin çığlık attığını ve ne hakkında olduğunu görün.

Cidden, en iyi yol bu. Günlükleri kontrol etmek bile sizi çok uzaklara götürür, çünkü yalnızca günlüğe kaydedilen etkinlikleri görürsünüz.


DÜZENLEME : Daha fazla yorum yapmak için, bu tavsiye, burada soruyu sormadan önce bile, ilk önce yapmanız gerekenleri yaptığınızı, sunucu hakkında sorduğunuzu, dokümantasyon aradığınızı ve oturum açmak için oturum açtığınızı varsayar. Herhangi bir bariz aktivite belirtisi yakalayabilirsiniz.

Bu aynı zamanda, hiç kimsenin donanımda çalıştığını bilmediği, iş açısından kritik öneme sahip sistemlerin bu kadar kırılgan olduğu, bu nedenle kırılgan hale gelme veya patlama sırasında patlama riski altında olduğu ortamlarda bulunmadığınızı varsayar.


1
Evet ... Bunu düşündüm ama bu yeni bir iş ve henüz kimseyi kızdırmaya çalışmıyorum.
SumDumGuy

3
Bu, tek doğru cevap bu. Birisi bağırırsa kapattığını kabul etmek zorunda değilsin.
Hyppy

12
@SumDumGuy Hyppy'nin dediği gibi, biri çığlık atarsa ​​kapattığınızı itiraf etmeniz gerekmez. “Garip, bakmama izin ver”, genellikle yaptığını bildiğin bir şey hakkında çığlık atan birine cevap vermenin iyi bir yoludur. Ya da en azından benim için iyi oldu . :)
UmutsuzN00b

4
... ve 9 farklı kullanıcıdan 16 farklı yorum silindi. Bunların hepsini özetleyebileceğim: "bazı insanlar sunucuyu kapatmanın çok riskli olduğunu ve bazılarının olmadığını söylüyor." Cevabımdaki görüşlerden birini ifade etmek istiyorsanız, taraftaki oklardan birine tıklayarak bunu yapın. Beni kızdırmak istiyorsan, bir yorumda da aynı düşüncelerden birini tekrar et, böylece 10. kişinin bana zaten 16 saattir okuduğum bir şeyi söylediğine dair bir bildirimde bulunacağım.
UmutsuzN00b

4
@SumDumGuy Eğer bu yeni bir işse, bir şey yapmadan önce bunu yöneticinizle görüşün. İzlemeniz gereken prosedürlere sahip olduğunuzu veya onun yararlı şeyler bildiğini görebilirsiniz.
Thorbjørn Ravn Andersen

7

LDAP ile sunucuya karşı kimlik doğrulaması yapan kullanıcılar (dosya paylaşımları, baskı paylaşımları, vb.) İçin, açık oturumlarla bağlı kullanıcıları tanımlamak amacıyla mmc cinsinden "Paylaşımlar ve Oturumlar" ek bileşenini kullanabilirsiniz. Bunlar aktif veya pasif (haritalanmış sürücüler) bağlı kullanıcılar.

Daha ayrıntılı bir makale buldum .

Ayrıca, SQL veya programlar gibi yüklü bir hizmeti olup olmadığını kontrol edebilir ve çalışan herhangi bir yazılımı tanımlamak için sysinternals TCPView gibi bir yazılımı kullanarak varsayılan olmayan herhangi bir açık bağlantı noktası olup olmadığını kontrol edebilirsiniz . Bu açık portlar, kullanılan protokollerin tanımlanmasına ve sunucunun amacının tanımlanmasına yardımcı olabilir.

Son olarak, yüklü / çalışan hizmetleri kontrol edebilir ve neyin çalıştığını tanımlayabilirsiniz.


Sunucu Arızasına Hoşgeldiniz! Sorunuzdaki sorunu çözmek için gereken bilgilere sahip olabilirsiniz, ancak mevcut cevabınız net bir çözüm sunmuyor. Lütfen okuyun Nasıl iyi bir cevap yazarım? ve şu anki cevabınızı değiştirmeyi düşünün.
Paul

Paul, cevabımla ilgili herhangi bir şikayetin var mı? (O zamandan beri düzenledim)
Nathan

Bağlandığım sayfada "Bağlantılar için içerik sağla" bölümüne dikkat edin. Bağlantılar kötüye gider veya içindekiler değişir, bu sayede gelecekte cevabınızı bulan kişilerin çözümünüzü nasıl uygulayacaklarını anlamalarını zorlaştırır.
Paul

2

Durumunuza tam olarak uymuyor çünkü kontrol etmeniz gereken birden fazla sunucunuz olduğunu söylediniz, bu yüzden bunu cevaplayan başkaları için kendi cevapları:

Eğer bu küçük bir işletme ise ve gerçek bir prosedürel dokümantasyon yoksa veya konuşacağınız herhangi bir yerinde teknoloji teknisyeni yoksa, işte yapabileceğiniz iki şey:

Servisleri ve yüklü programları kontrol edin, bu servislere bağlanan yazılımı kimlerin kullandığını bulabilir ve yeni bir sunucuya taşındıklarından emin olabilirsiniz.

Paylaşımlar, paylaşılan Klasör MMC ek bileşeninde (bilgisayar yönetimi> paylaşılan klasörler) ağdan açılan tüm dosyalara bakabileceğinize eminim, Oturumlar ve açık dosyalar burada size yardımcı olacaktır. Burada listelenen bilgisayarları / kullanıcıları bulun ve dosyalarını yeni konuma taşıyın.

Yapılan tek his ağdan bağlantısını kesin ya bu gerçekten olmak için tek yoldur belirtildiği gibi, kapatacağım ücretsiz kez emin kullanılmayan onun durumunu göz önünde bulundurarak birkaç gün alışmak değil onun şey beklemek emin olun sürekli.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.